VK Cloud обзавелся сервисом контроля безопасности проектов
Акция от Infosecurity! Обучайте сотрудников с выгодойПодключайте сервис TRAINING CENTER. Организацию и контроль обучения берем на себя:
• Разработаем индивидуальные шаблоны учебного фишинга.
• Сформируем учебные группы и проведем учебные фишинговые атаки.
• Проконтролируем процесс и определим результаты.

При заключении договора сроком на 1 год и более – сопровождение бесплатно.
Набор и стоимость услуг зависят от количества пользователей, и размер скидки уточняйте у менеджера.

→ Оставить заявку
Реклама. Рекламодатель ООО «ИС», ИНН 7705540400, 18+

VK Cloud обзавелся сервисом контроля безопасности проектов

VK Cloud обзавелся сервисом контроля безопасности проектов

На платформе VK Cloud появился новый сервис для повышения безопасности приложений — Cloud Audit. Он позволяет проводить непрерывный мониторинг и анализ событий безопасности в ИТ-инфраструктуре компании в режиме реального времени. 

Сервис позволяет оперативно выявлять потенциальные угрозы и наличие незакрытых уязвимостей в инфраструктуре. Их анализ поможет предотвратить возможные киберинциденты.

Cloud Audit интегрируется с SIEM-системами, с помощью которых ИБ-специалисты могут своевременно определять различные подозрительные и потенциально опасные события.

Это дает возможность предотвращать утечки или иные неправомерные действия внутри компании, а также другие угрозы — например, внешние атаки.

«VK Tech уделяет большое внимание безопасности и соответствию нормативных актов Российской Федерации. Новый сервис Cloud Audit обеспечивает подход Zero-Day», — комментирует директор по продукту VK Cloud Дмитрий Лазаренко.

«Это означает, что с момента создания проекта абсолютно все события записываются и хранятся с гарантией отказоустойчивости и доступности. Такого подхода к работе с событиями информационной безопасности не имеют другие облачные платформы в России».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Windows позволяет обойти проверку драйверов и установить руткит

Условные атакующие могут провести даунгрейд и понизить версию корневых компонентов Windows, что приведет к обходу проверки подписи драйверов — Driver Signature Enforcement и позволит установить в систему руткиты.

Этот вектор подразумевает получение контроля над механизмом обновления Windows, с помощью которого злоумышленники могут подсунуть полностью пропатченной системе устаревшие компоненты.

Исследователь из компании SafeBreach Алан Левиев попытался предупредить Microsoft о проблеме, однако в корпорации отреагировали холодно: дескать, это не нарушает текущих ограничений ОС и не выходит за рамки безопасности.

Тем не менее, по словам специалиста, с помощью этой бреши можно выполнить код на уровне ядра от лица администратора.

Левиев даже выложил инструмент под названием «Windows Downdate», позволяющий подсунуть системе уязвимые компоненты: DLL, драйверы и т. п.

«Мне удалось внедрить старые уязвимости в полностью пропатченные системы. В частности, речь идет об обходе Driver Signature Enforcement (DSE) и загрузке неподписанных драйверов уровня ядра», — пишет Левиев.

Эксперт назвал свой метод «ItsNotASecurityBoundary» и показал его на примере подмены  файла ci.dll, отвечающей за работу DSE. Вместо нормальной библиотеки Левиев подсунул непропатченную версию, которая игнорировала подписи драйверов.

 

Видео демонстрации вектора атаки на систему Windows 11 23H2 исследователь выложил на Vimeo:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru